Dasar privasi

Bahasa mudah. Tiada yang tersembunyi, tiada yang mengejutkan — foto anda kekal pada peranti anda, dan kami menerangkan dengan tepat apa yang kami kumpulkan.

Versi ringkas

  • Dua alat berjalan 100% dalam pelayar anda — Circle Crop dan langkah pratonton/edit Compress menggunakan HTML5 Canvas API pada peranti anda. Tiada apa yang dimuat naik.
  • Dua alat menghantar satu permintaan melalui infrastruktur kami — muat turun Compress akhir (apabila anda mengklik “Muat Turun”) dan Remove Background. Kedua-duanya memadam imej anda selepas respons dikembalikan; imej tidak disimpan, diindeks, dilog, atau digunakan untuk melatih apa-apa.
  • Kami tidak menetapkan kuki penjejakan pada permukaan kami sendiri. Cloudflare Web Analytics mengumpulkan data paparan halaman agregat tanpa kuki. Kuki pengiklanan pihak ketiga (AdSense) hanya dimuatkan pada halaman alat dan hanya selepas anda memberikan persetujuan di rantau yang memerlukannya.
  • Anda boleh mengesahkan dakwaan sisi-klien sendiri. Buka DevTools → Network, dan perhatikan Circle Crop serta pratonton Compress berjalan tanpa sebarang permintaan muat naik.

Siapa kami — pengenalan pengawal

Araluma dikendalikan sebagai projek peribadi oleh Guilherme Campos, seorang pembangun bebas yang berdomisil di Brazil.

Bagi tujuan GDPR (EU), LGPD (Brazil), CCPA/CPRA (California) dan undang-undang yang serupa, pengawal data adalah Guilherme Campos, boleh dihubungi di guilherme@araluma.com untuk permintaan perlindungan data. Sokongan am boleh dihantar ke support@araluma.com.

Di bawah Resolução CD/ANPD nº 2/2022 Brazil, projek ini layak sebagai “agente de tratamento de pequeno porte” dan tidak diwajibkan melantik secara rasmi Pegawai Perlindungan Data (Encarregado); pengawal di atas berperanan sebagai saluran komunikasi langsung dengan subjek data, sebagaimana dikehendaki oleh Art. 11 Resolução tersebut dan §2 Art. 41 LGPD.

Maklumat apa yang kami proses — dan atas dasar perundangan apa

Setiap operasi di bawah dipetakan kepada dasar perundangannya di bawah LGPD Art. 7 (Brazil) dan GDPR Art. 6 yang setara (EU). Kami menyatakan ini secara eksplisit supaya anda boleh mengaudit dasar mana yang kami sandarkan untuk laluan mana.

Imej anda — Circle Crop dan pratonton Compress

Apabila anda menggunakan Circle Crop, atau apabila anda melaraskan gelangsar kualiti, format, atau paparan split dalam Compress, kerja berlaku sepenuhnya dalam pelayar anda melalui <canvas> dan canvas.toBlob. Bait imej tidak pernah meninggalkan peranti anda. Tiada versi yang dihantar ke infrastruktur kami, di-cache, atau dilog — kerana tiada permintaan yang membawa imej anda dibuat. Dasar perundangan: tidak berkenaan — tiada pemprosesan oleh kami berlaku.

Imej anda — muat turun Compress dan Remove Background

Dua operasi dihalakan melalui infrastruktur kami. Dasar perundangan bagi kedua-duanya: LGPD Art. 7, V — pelaksanaan kontrak yang diminta pengguna (perkhidmatan percuma), ditambah kepentingan sah kami (Art. 7, IX) dalam mengoperasikan perkhidmatan secara mampan.

Muat turun Compress. Apabila anda mengklik “Muat Turun” dalam alat Compress, imej anda dihantar sekali ke api.araluma.com (perkhidmatan Fastify yang berjalan pada VPS di Jerman yang dikendalikan oleh Hostinger). Imej dikod semula oleh sharp 0.34 + libvips 8.17 — pustaka C yang sama digunakan oleh laluan sisi-pelayan Squoosh — dan hasilnya distrim semula ke pelayar anda. Perkhidmatan ini menyimpan cache beralamat kandungan yang diasingkan mengikut penyewa (hash bait + parameter): memuat turun semula imej yang sama dengan tetapan yang sama memainkan semula hasil yang di-cache dan bukannya mengekod semula. Entri cache disingkirkan oleh LRU dan dihadkan pada 500 MB, dengan jangka hayat entri lazim beberapa minit hingga beberapa jam bergantung pada tekanan trafik; URL kanonikal bertandatangan yang merujuk entri cache mempunyai TTL 900 saat. Cache ini tidak diindeks mengikut pengguna, IP, atau nama fail, tidak dilog, tidak digunakan untuk melatih mana-mana model, dan tidak disediakan kepada sesiapa di luar perkhidmatan pengekodan.

Remove Background. Imej anda dimuat naik sekali ke Cloudflare Worker (araluma-bg-remover), dipentaskan dalam baldi R2 peribadi (araluma-bg-temp), diproses melalui transformasi cf.image.segment Cloudflare (yang menjalankan model BiRefNet pada GPU tepi Cloudflare), dan potongan yang dihasilkan distrim semula ke pelayar anda. Objek R2 yang dipentaskan dipadamkan secara automatik dalam masa satu jam oleh peraturan kitaran hayat R2, tanpa mengira hasil. Muat naik dihadkan pada 5 MB dan 30 permintaan setiap IP setiap hari. Jika Worker kami tidak dapat dicapai, alat ini beralih kepada model dalam pelayar (@imgly/background-removal) yang berjalan secara tempatan dalam pelayar anda melalui WebAssembly — dalam laluan fallback tersebut, tiada muat naik berlaku.

Dalam kedua-dua kes, imej anda tidak disimpan, diindeks, dijual, atau dikongsi dengan pihak ketiga di luar sub-pemproses yang dinamakan yang melakukan pengkodan atau segmentasi. Kami tidak melihat imej anda, dan kami tidak mempunyai aliran kerja yang akan mendedahkannya kepada kami.

Data lawatan tapak

Kami menggunakan Cloudflare Web Analytics untuk memahami halaman mana yang dikunjungi orang, secara agregat, supaya kami dapat mengutamakan penambahbaikan. Cloudflare Web Analytics bersifat sisi-pelayan dan tidak menetapkan kuki penjejakan, tidak melakukan fingerprinting pada peranti anda, serta tidak memberikan pengecam berterusan kepada anda. Dasar perundangan: LGPD Art. 7, IX — kepentingan sah dalam mengukur penggunaan tapak secara agregat. Setara GDPR Art. 6(1)(f).

Data yang dikumpulkan terhad kepada: URL halaman, URL perujuk, negara anda (diperoleh daripada IP anda, tidak disimpan secara individu), keluarga pelayar (contohnya, “Chrome 130”), dan nombor prestasi Core Web Vitals. Tiada satu pun daripada ini dikaitkan dengan seseorang.

Kuki yang mutlak diperlukan

Cloudflare, sebagai pembekal pengehosan, DNS, dan pengkomputeran tepi kami, mungkin menetapkan sebilangan kecil kuki yang mutlak diperlukan untuk menyampaikan tapak dan melindunginya daripada penyalahgunaan automatik (contohnya, kuki pengurusan bot __cf_bm). Kuki ini diperlukan untuk tapak berfungsi dan tidak digunakan untuk pengiklanan atau penjejakan. Dasar perundangan: LGPD Art. 7, IX — kepentingan sah dalam keselamatan tapak. Mengikut Panduan Kuki ANPD 2022, kuki yang mutlak diperlukan tidak memerlukan persetujuan terlebih dahulu. Sila lihat dasar kuki Cloudflare untuk senarai penuh.

Storan tempatan pelayar

Untuk menjadikan tapak boleh digunakan merentasi lawatan, Araluma menyimpan sejumlah kecil data dalam localStorage pelayar anda: tema yang dipilih (cerah atau gelap), bahasa pilihan anda, dan tanda yang menunjukkan sama ada anda telah mengetepikan cadangan pertukaran bahasa. Data ini tidak pernah meninggalkan pelayar anda dan tidak pernah kelihatan kepada kami. Dasar perundangan: LGPD Art. 7, V — pelaksanaan perkhidmatan yang diminta pengguna (keutamaan anda).

Had kadar

Untuk mencegah penyalahgunaan Worker Remove Background, kami menyimpan pembilang harian setiap IP dalam ruang nama Cloudflare KV (araluma-bg-ratelimit). Pembilang ditetapkan semula setiap 24 jam dan hanya menyimpan kiraan, bukan imej atau kandungan lain. Dasar perundangan: LGPD Art. 7, IX — kepentingan sah dalam ketersediaan perkhidmatan.

Pengiklanan

Araluma memaparkan satu unit AdSense yang dihidangkan oleh Google pada halaman alat. Halaman utama, halaman satelit, dan halaman undang-undang kekal bebas iklan.

Dasar perundangan: LGPD Art. 7, I — persetujuan subjek data. Mengikut Panduan Kuki ANPD 2022, kuki pengiklanan tidak mutlak diperlukan dan memerlukan persetujuan eksplisit terlebih dahulu dengan sepanduk yang menawarkan “terima” dan “tolak” dengan keberatan yang sama.

Kami menggunakan Google Funding Choices sebagai Platform Pengurusan Persetujuan (CMP) kami. Ia adalah CMP natif AdSense, melaksanakan isyarat persetujuan IAB TCF v2.2, dan merupakan laluan yang disyorkan oleh Google untuk pematuhan LGPD, GDPR dan CPRA bagi penerbit yang menyiarkan iklan. Sepanduk CMP ditunjukkan secara automatik kepada pelawat dari rantau yang memerlukan persetujuan terlebih dahulu secara undang-undang (EU, UK, Brazil, California); pilihan anda — terima semua, tolak semua, atau sesuaikan — disimpan dan dihormati pada lawatan berikutnya. Anda boleh membuka semula tetapan persetujuan pada bila-bila masa melalui pautan “Privasi” yang disuntik oleh CMP ke dalam pengaki halaman apabila aktif.

Apabila anda memberikan persetujuan, vendor pihak ketiga termasuk Google mungkin menggunakan kuki dan web beacon untuk menyiarkan iklan yang diperibadikan berdasarkan lawatan anda ke Araluma dan tapak web lain. Jika anda menolak, AdSense masih menyiarkan iklan tetapi hanya iklan yang tidak diperibadikan, berdasarkan semata-mata pada kandungan halaman dan bukan pada sejarah pelayaran anda. Anda juga boleh menarik diri daripada pengiklanan yang diperibadikan secara global dengan melawati Tetapan Iklan Google, atau aboutads.info untuk pilihan menarik diri di peringkat industri.

Peringkat Premium (masa hadapan)

Kami merancang untuk menawarkan peringkat berbayar pilihan “Araluma Pro” pada masa hadapan, yang diproses melalui Lemon Squeezy sebagai merchant of record. Jika anda memilih untuk melanggan pada ketika itu, Lemon Squeezy akan memproses butiran pengebilan anda (nama, e-mel, alamat pengebilan, kaedah pembayaran) di bawah dasar privasi mereka sendiri sebagai sub-pemproses. Kami hanya akan menerima pengesahan bahawa lesen anda sah, beserta alamat e-mel anda untuk komunikasi pelesenan. Dasar perundangan: LGPD Art. 7, V — pelaksanaan kontrak yang anda masuki semasa melanggan.

Sehingga peringkat Pro dilancarkan, tiada maklumat pembayaran dalam apa jua bentuk yang diproses oleh kami atau bagi pihak kami.

Pemindahan data antarabangsa

Dua sub-pemproses kami beroperasi di luar Brazil:

  • Hostinger International Ltd. menjalankan VPS muat turun Compress di Jerman.
  • Cloudflare, Inc. mengoperasikan rangkaian tepi global; permintaan Remove Background anda mungkin diproses di mana-mana pusat data Cloudflare, lazimnya yang paling hampir dengan lokasi geografi anda.

Dasar perundangan bagi pemindahan: LGPD Art. 33, II — klausa kontrak standard yang diterbitkan oleh Hostinger dan Cloudflare untuk pemindahan antarabangsa, digabungkan dengan Art. 33, V — pemindahan yang diperlukan untuk pelaksanaan perkhidmatan yang diminta subjek data. Setara GDPR: Art. 46(2)(c) SCC. ANPD belum (setakat kemas kini ini) menerbitkan senarai negara yang mencukupi di bawah Art. 34 LGPD; kami akan mengemas kini bahagian ini sekiranya Jerman atau bidang kuasa operasi lain ditambahkan ke dalam senarai tersebut.

Sub-pemproses

  • Cloudflare, Inc. — DNS, pengehosan tepi (Cloudflare Pages), analitik web, perlindungan DDoS, Workers (araluma-bg-remover), storan R2 (araluma-bg-temp, dibersihkan secara automatik setiap jam), KV (araluma-bg-ratelimit), dan transformasi cf.image.segment yang menjalankan BiRefNet. Dasar privasi.
  • Hostinger International Ltd. — pengehosan VPS untuk perkhidmatan muat turun Compress (api.araluma.com) di Jerman. Dasar privasi.
  • Google LLC (AdSense) — penghidangan iklan pada halaman alat, tertakluk kepada persetujuan pengguna di rantau yang memerlukannya. Dasar privasi.
  • Lemon Squeezy (Lemon Squeezy LLC) — hanya jika anda membeli lesen Pro pada masa hadapan. Dasar privasi.

Hak-hak anda sebagai subjek data

Bergantung pada tempat tinggal anda, anda mempunyai hak di bawah undang-undang termasuk GDPR EU, LGPD Brazil (Art. 18), CCPA/CPRA California, dan peraturan yang serupa.

Di bawah LGPD Brazil (Art. 18), anda berhak untuk memperoleh daripada kami:

  1. Pengesahan bahawa kami memproses data peribadi anda (inciso I).
  2. Akses kepada data yang kami simpan tentang anda (inciso II).
  3. Pembetulan data yang tidak lengkap, tidak tepat, atau lapuk (inciso III).
  4. Penyahlinkupan, penyekatan, atau pemadaman data yang tidak perlu atau berlebihan, atau data yang diproses melanggar LGPD (inciso IV).
  5. Mudah alih data anda kepada pembekal perkhidmatan lain, tertakluk kepada peraturan ANPD dan rahsia komersial / perindustrian (inciso V).
  6. Pemadaman data yang diproses atas persetujuan anda, kecuali kes-kes yang LGPD sendiri membenarkan pengekalan (inciso VI).
  7. Maklumat tentang entiti awam dan swasta yang telah kami kongsi data anda dengannya (inciso VII).
  8. Maklumat tentang kemungkinan tidak memberikan persetujuan dan akibat penolakan tersebut (inciso VIII).
  9. Pembatalan persetujuan pada bila-bila masa (inciso IX).

Untuk menggunakan mana-mana hak ini, hantar e-mel ke guilherme@araluma.com. Di bawah rejim pemprosesan berskala kecil Resolução CD/ANPD nº 2/2022 (Art. 14, I), masa tindak balas maksimum kami ialah 30 hari — kami berusaha untuk membalas dalam 5 hari bekerja.

Oleh sebab reka bentuk perkhidmatan kami pada dasarnya tidak menyimpan data peribadi yang dikaitkan dengan anda (tiada akaun, tiada pengecam berterusan, tiada kandungan imej yang dilog), kebanyakan hak ini dipenuhi oleh reka bentuk itu sendiri. Jika anda menginginkan pengesahan bertulis bahawa tiada data disimpan tentang anda, hantar e-mel ke alamat di atas.

Hak untuk membuat aduan kepada pihak berkuasa penyeliaan

Di Brazil, anda juga boleh membuat aduan kepada Autoridade Nacional de Proteção de Dados (ANPD) di gov.br/anpd. Di EU, hubungi pihak berkuasa perlindungan data nasional anda.

Kanak-kanak dan remaja

LGPD mentakrifkan kanak-kanak sebagai seseorang yang berumur sehingga 12 tahun (genap) dan remaja sebagai berumur 12 hingga 17 tahun (Art. 14). Araluma adalah alat untuk orang ramai dan tidak ditujukan kepada kanak-kanak.

Pemprosesan data kanak-kanak memerlukan persetujuan khusus dan menonjol daripada sekurang- kurangnya seorang ibu bapa atau penjaga sah (Art. 14 §1) — dan memandangkan perkhidmatan kami tidak ditujukan kepada kanak-kanak dan tidak meminta maklumat pengenalan daripada mana- mana pengguna, kami tidak secara sedar mengumpulkan data peribadi kanak-kanak melalui penggunaan biasa. Jika anda mendapati bahawa seorang kanak-kanak telah menyerahkan maklumat peribadi melalui tapak ini, hubungi guilherme@araluma.com dan kami akan memadamnya.

Perubahan pada dasar ini

Jika kami membuat perubahan ketara — contohnya, apabila peringkat Pro dilancarkan, atau apabila kami menambah alat baharu yang mengubah aliran data — kami akan mengemas kini tarikh “Kemas kini terakhir” di bawah dan, jika sesuai, menyiarkan notis di halaman utama.

Hubungi Kami {#contact}

Ada soalan tentang dasar ini atau tentang cara Araluma mengendalikan data? Hantar e-mel ke guilherme@araluma.com. Kami berusaha untuk membalas dalam masa 5 hari bekerja; masa tindak balas undang-undang maksimum di bawah rejim pemprosesan berskala kecil LGPD ialah 30 hari.

Pengawal: Guilherme Campos — Brazil — guilherme@araluma.com Kemas kini terakhir: 2026-05-15